Undefined · Undefined · CVE-2026-36606
**Nome do Software Vulnerável e Versões Afetadas**
Mercusys AC12G (EU) V1 versão AC12G(EU) V1 200909
**Description**
Backups de configuração são criptografados usando uma chave DES codificada rigidamente com DES simples no modo ECB (Electronic Codebook), que é um modo de criptografia básico que não utiliza um vetor de inicialização. Um atacante com acesso a um arquivo de backup pode descriptografá-lo para recuperar credenciais armazenadas sensíveis, como a senha do administrador, a PSK do WiFi e as credenciais de DDNS.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.